zorg.ch
#23408 by @ 19.08.2003 10:00 - nach oben -
Virenscanner

muss im moment im geschäft evaluieren, welcher virenscanner sich am besten für unser betrieb eignet.
da ich aber nicht so erfahren bin in diesem thema, bitte ich euch um infos/hilfe...
was setzt ihr in eurer bude ein? preis? und geht on-demand bezw. on-access?
wäre froh, wenn ein paar leute antworten könnten.

merci
zorg.ch
#23410 by @ 19.08.2003 10:17 - nach oben -
Virenscanner sind absolut sinnlose Geldverschwendung.

a) Sicherheitsluecken patchen loest das Problem im allgemeinen ganz (Wuermer, selbstausfuehrende Wuermer)
b) Mitarbeiterschulung brauchst du sowieso

Ein Virenscanner hinkt dem ganzen immer hintendrein, anhand eines passenden Beispiels erklaert:

MSBLAST:

T-4wks: Advisory fuer RPC/DCOM Luecke geht ueber Bugtraq, inklusive Patch
Gepatchte Maschinen sind ab diesem Zeitpunkt sicher
T-1wks: MSBLAST tritt ITW auf, infiziert diverse Rechner
T-6d: Saemtliche AV Hersteller releasen updates, die aber die Infektion nicht verhindern
T-1d: Neuer Wurm, der ebenfalls die RPC/DCOM Luecke ausnutzt erscheint
T-0d: Saemtliche Av Hersteller releasen updates, die aber die Infektion nicht verhindern.

Jetzt nenn du mir nur einen Grund, wieso man einen Virenscanner benutzen sollte.
zorg.ch
#23414 by @ 19.08.2003 10:40 - nach oben -
dami, weissi dänk au!
abär dä wurm (win32.msblast/win32.lovsan) isch au kän "ächtä" virus gsii!
abär d'gschäftsleitig hät beschlossä, dasi bi allnä pcs dä gliich viräscanner drufftuä muäs.
isch sichär immär no gschidär als gar keinä, nöd?
also: welä söli vorschloo?
zorg.ch
#23415 by @ 19.08.2003 10:50 - nach oben -
Ueberzeuge die Geschaeftsleitung davon, das ein Virenscanner reine Geldverschwendung und Augenwischerei ist, und nicht zu mehr Sicherheit beitraegt.

Kein Virenscanner oder doch Virenscanner?

Theorie:

Funktional Identisch, ein Virenscanner nuetzt zwar nichts, schadet abgesehen von der verminderten Performance, und den ab und zu nicht funktionierenden Programmen aber auch nicht.

Praxis:

Mensch fuehlt sich wegen Virenscanner sicherer, macht Dummheiten, Endeffekt ist das du mit Virenscanner unsicherer dran bist als ohne.
zorg.ch
#23419 by @ 19.08.2003 11:09 - nach oben -
bei informatikarbeitsplätzen vielleicht... oder bei mir zu hause. aber wir haben eigentlich nur dummies an arbeitsplätzen, die auch gerne mal den "free-hot-virus-game.exe" (ciao lamber!) ausführen könnten. von dem her...
aber praktisch kein vs schafft eine astreine on-access viren-abfrage.
jetzt hat es gerade geheissen: "wir haben in der fhssg den norman; der läuft und wird supported. also können wir ihn auch einsetzen!"
das erklärte problem ist: wenn kein vs drauf ist, sind wir schuld, wenn ein virus reinkommt. wenn doch einer drauf ist, sind die herstellerfirmen dafür verantwortlich.
und da solche sachen in meiner verantwortung liegen, darf ich mir keine fehler erlauben!
zorg.ch
#23423 by @ 19.08.2003 11:22 - nach oben -
Mitarbeiterschulung killt dieses Problem effektiv. Auch hilft es, Windows Executables zu blocken, und Word/Excel/etc. richtig zu konfigurieren.

Die Verantwortung liegt bei den Antivirenherstellern? Schon? Wieviel Konventionalstrafe muessen sie euch denn im Falle einer Infektion bezahlen? Und wieviel kostet euch so ein Vertrag?
zorg.ch
#23427 by @ 19.08.2003 11:28 - nach oben -
jiiiäää Mitarbeiterschulungen sind nicht immer nützlich. Wir haben hier ein paar SIZ fuzies, die null ahnung von der ware haben. Und dann noch ein paar die schon an die 5mal so ne schulung gemacht haben aber totzdem wegen jedem scheiss zu mir kommen!
zorg.ch
#23428 by @ 19.08.2003 11:28 - nach oben -
Dann sinds Idioten. Kuenden, oder willst du unfaehige Mitarbeiter haben, die nichtmal einfachste Zusammenhaenge begreifen?
zorg.ch
#23431 by @ 19.08.2003 11:46 - nach oben -
das ist dann nicht mehr meine entscheidung.
zorg.ch
#23434 by @ 19.08.2003 12:16 - nach oben -
und genau das ist das problem!
und meistens kennen dann die "schlechtesten" noch den oberboss oder sind sogar nur darum an dieser stelle...
zorg.ch
#23435 by @ 19.08.2003 12:45 - nach oben -
genau, leider wird meist nicht logisch überlegt, und noch weniger gehandelt.
Additional posts
zorg.ch
#23437 by @ 19.08.2003 13:13 - nach oben -
Wenn du als Sysadmin nicht die Moeglichkeit hast, gegen die User vorzugehen die sich nicht an die Regeln halten, musst du jegliche Verantwortung schriftlich ablehnen, und das so dem Managment zeigen. Dann wirst du schnell die entsprechenden Befugnisse haben.
zorg.ch
#23462 by @ 19.08.2003 23:32 - nach oben -
1. soziale verantwortung.
2. auch mitarbeiter welche nicht primär den pc als arbeitsgerät brauchen machen sinn in einer unternehmung !
zorg.ch
#23418 by @ 19.08.2003 11:08 - nach oben -
also mir händ do idä budä so TrendMicro war. "ServerProtect" und "InterScan VirusWall" fürd mails, plus no än "OfficeScan" fürd stationä.

alles loht sich vo einer station reglä. dä virä scanner chan uf dä stationä ohni passwort nöd abgstellt werdä.

automatische update risi, usw.
zorg.ch
#23420 by @ 19.08.2003 11:10 - nach oben -
tönt guät... link? preis? support?
zorg.ch
#23422 by @ 19.08.2003 11:20 - nach oben -
http://de.trendmicro-europe.com/enterprise/products/groups.php?prodgroup=4&family=5

support und preis kann ich dir nichts sagen.
zorg.ch
#23430 by @ 19.08.2003 11:42 - nach oben -
merci!
zorg.ch
#23425 by @ 19.08.2003 11:24 - nach oben -
Boot mit Floppy, lokales Admin PW ruecksetzen, boot von Windows recovery CD, registry editieren, Virenscanner entfernen, reboot in Windows.

Machbar.

'local security does not exist'
zorg.ch
#23442 by @ 19.08.2003 13:37 - nach oben -
aha, und jetzt das ganze ohne floppy und cdrom...die haben die pc's nämlich nicht.
zorg.ch
#23444 by @ 19.08.2003 13:44 - nach oben -
juhuuuuu, wir sind nicht die einzigen!
meine, haben auch keine cd-römser und fd's...
zorg.ch
#23445 by @ 19.08.2003 13:47 - nach oben -
jo mini pc's händ da scho...nur bi dä dummies, wird die war usbaut.
zorg.ch
#23447 by @ 19.08.2003 13:49 - nach oben -
ja logisch. minä hät sogar än brännär! ;-)
und dänn no 4-fach...
zorg.ch
#23448 by @ 19.08.2003 13:54 - nach oben -
krass...min chan sogar DVD brötlä...mit rechtäm gwürz und uf sparflamä isch da imfall recht schmackhaft.
zorg.ch
#23452 by @ 19.08.2003 14:46 - nach oben -
chamär no vorschtellä. ladsch mi mol ii?
dä rohling chönnt jo ich bringä!
zorg.ch
#23450 by @ 19.08.2003 14:00 - nach oben -
Damits nöd uf d'Idee chömed, sCD-Laufwerk als Getränkehalter zBruche?
zorg.ch
#23451 by @ 19.08.2003 14:01 - nach oben -
richtig
zorg.ch
#23453 by @ 19.08.2003 14:47 - nach oben -
bi üüs ischäs (mol ohni ironie!) dasäs kei progs inschtalliärät. mär händ ebä nur win98. sött abär bald mol win2000 geh...
zorg.ch
#23454 by @ 19.08.2003 16:00 - nach oben -
Von USB Flashstick booten :)
zorg.ch
#23456 by @ 19.08.2003 16:24 - nach oben -
und wa isch mit dä windows cd ?

ps. zum teil händs imfall nöd mol usb
zorg.ch
#23460 by @ 19.08.2003 20:03 - nach oben -
Irgendein weg wird sich schon finden :)
zorg.ch
#23463 by @ 19.08.2003 23:33 - nach oben -
klaar, wennd en pc willsch absichtlich zerstöre chasch en au zum fenschter uswerfe !
zorg.ch
#23457 by @ 19.08.2003 16:36 - nach oben -
chamär vu usb bootä?
zorg.ch
#23458 by @ 19.08.2003 16:38 - nach oben -
scho jo...i weis allerdings nöd öb da uf allnä chischtänä goht...
zorg.ch
#23459 by @ 19.08.2003 16:40 - nach oben -
cooli sach, mol probiärä
zorg.ch
#23429 by @ 19.08.2003 11:40 - nach oben -
miensch du ächt pc-cillin?
zorg.ch
#23432 by @ 19.08.2003 11:46 - nach oben -
nei
zorg.ch
#23469 by @ 20.08.2003 00:38 - nach oben -
Da Züg hemmer au